首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞利用 · 脚本注入
· 入侵实例 · 编程代码
· 逆向工程
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
LDV个人相册系统(LPAS)存在严重漏洞
作者:迹天涯  来源:不详  发布时间:2005-9-26 8:45:39  发布人:黑客动画吧

减小字体 增大字体

LDV个人相册系统(LPAS)是很流行的相册管理程序,鱼鱼和我说他有漏洞,无奈偶不擅长这个,看了半天找不到关键,后来在鱼鱼的提示下总算明白了那个相册是怎么回事了,原来是可以伪造COOCKI,真的简单,我开始看代码的时候就觉得这个LOG有点问题,哪能随便就给他确定的值呢?果然用老兵的浏览器随便设定下就可以管理那个相册咯~具体分析是:if($_POST[’un’]==$admin&&$_POST[’pw’]==$pass||$log)  

这一句分开说,用中文说的话就是,提交的帐号密码正确或是已经有了$log。。。 
要是帐号密码正确,建立cookie名为LDValbum值为f89qh3RGRE8pFE7af78r3iEW2b638。。。 
$log又是什么东西呢?在cfg.php里写着 
313行写着。 
假设存在cookie名为LDValbum,值为f89qh3RGRE8pFE7af78r3iEW2b638,log就等于1,在php里1表示成立,所以这么一来,你只要伪造一个cookie名为LDValbum,值为f89qh3RGRE8pFE7af78r3iEW2b638就好了。。。 

用老兵的浏览器吧,cookie写LDValbum=f89qh3RGRE8pFE7af78r3iEW2b638提交刷新就可以看到管理页面咯,真简单~~进去可以随便创建相册,可以随便修改,删除,反正这个相册就是你控制的啦~~ 

他的地址是:http://free2.e-168.cn/ldv......??可以去下这个看看~ 

[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .